Daniel Friesel feh ‘–wget-timestamp’远程代码执行漏洞

漏洞信息详情

Daniel Friesel feh ‘–wget-timestamp’远程代码执行漏洞

漏洞简介

feh 是Linux命令行上的图像查看工具。

在–wget-timestamp选项启用时,feh 1.8之前版本中存在漏洞。远程攻击者可以借助URL中的shell元字符执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://derf.homelinux.org/projects/feh/changelog

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享